HBL
HANBYOL Abogados

Noticias e Información

목록으로
뉴스2015년 12월 1일

[보안뉴스]개인정보 유출 뽐뿌, 과징금 폭탄에다 손배 소송도 시...

Privacy leak Pumppu faces fine bomb, damages suit

Las víctimas de la violación de privacidad demandan a Pumppu por daños y perjuicios

[Security News Minseah] Se ha presentado la primera demanda por daños y perjuicios contra Pumppu, un sitio web comunitario de Internet que sufrió una filtración masiva de información personal.


El 11 de septiembre, un hacker aprovechó una vulnerabilidad de inyección SQL en el sitio web de Pompous para robar información personal de los miembros registrados. Se robó la información personal de más de 1,95 millones de miembros, incluidos nombres de usuario, contraseñas cifradas unidireccionales, fechas de nacimiento, correos electrónicos, apodos, contraseñas cifradas del mercado y fechas de registro.

Algunos miembros a los que se notificó por correo electrónico la filtración de información personal de Pumppu presentaron una demanda (Seoul Central District Court 2015 Suit 6891432) contra Pumppu Communication Co. 

En las reclamaciones tradicionales por violación de datos, la víctima de una violación de datos tenía que demostrar en persona ante un tribunal la cuantía de los daños para obtener una indemnización. En realidad, era difícil que las víctimas recibieran una indemnización aunque se produjera una filtración de información personal. 

Pero la historia cambió el 28 de mayo de 2014, cuando la Ley de Promoción de la Utilización de las Redes de Información y Comunicaciones y de Protección de la Información (en adelante, Ley de Redes Auténticas) introdujo una disposición relacionada con el sistema legal de daños y perjuicios. Como resultado, las víctimas de filtraciones de información personal pueden ahora reclamar daños y perjuicios de hasta 3 millones de wones sin tener que aportar pruebas específicas de la cuantía del daño.

Hanbyul Jung, abogado de Hanbyol Law LLC, dijo: "La Ley de Redes Ortodoxas revisada, que contiene disposiciones relacionadas con el sistema legal de daños y perjuicios, entró en vigor el 29 de noviembre del año pasado. En este caso, el recién establecido sistema de daños estatutarios es naturalmente aplicable."

De acuerdo con el artículo 28 de la Ley de Redes de Información y Comunicaciones, cuando un proveedor de servicios de información y comunicaciones maneje información personal, deberá adoptar las medidas técnicas y administrativas para evitar la pérdida, robo, fuga (divulgación), alteración o daño de la información personal.

Las medidas técnicas y administrativas para evitar la pérdida, robo, fuga (divulgación), alteración o daño de la información personal significan el establecimiento y la aplicación de un plan de gestión interna, así como la instalación y el funcionamiento de dispositivos de control de acceso para bloquear el acceso ilícito externo a la información personal, y otras medidas de protección necesarias para garantizar la seguridad de la información personal.

El Hanbyol Law LLC ha declarado: "La información personal de los miembros se filtró a través de un método de ataque de hacking por inyección SQL. La filtración de información personal mediante inyección SQL significa que la seguridad del propio sitio web es muy vulnerable." "Por lo tanto, como proveedor de servicios de información y comunicación, se puede reconocer negligencia por no diagnosticar y comprobar las vulnerabilidades mencionadas."

"El identificador de la página de inicio de los demandantes, la contraseña encriptada de la página de inicio, la fecha de nacimiento, la dirección de correo electrónico, el apodo de la página de inicio, la contraseña encriptada del mercado, la fecha de registro y la puntuación de los miembros constituyen 'información personal' según la definición del artículo 2(1)(6) de la Ley de Redes de Información y Comunicaciones", añadía.

En función del resultado del caso y de la cuantía de los daños y perjuicios concedidos, las implicaciones para otras empresas que hayan sufrido o puedan sufrir filtraciones de datos en el futuro podrían ser importantes. 

Por otra parte, el 20 de noviembre, la Comisión de Comunicaciones de Corea multó a Pumppu con 120 millones de wones (15 millones de dólares) por no adoptar medidas técnicas y administrativas de protección de la información personal, y le ordenó establecer y aplicar medidas correctoras para evitar que se repitiera. [boan5@boannews.com)]


▶ Law Firm (Limited) Hanbyul Pomppu Personal Information Leakage Class Action Cafe
http://cafe.naver.com/ppomppuclassaction